Avast выпущен дешифратор для дешифровки после шифровальщика Babuk.

Чешская компания по разработке программного обеспечения для кибербезопасности Avast создала и выпустила инструмент дешифрования, чтобы помочь жертвам программы-вымогателя Babuk бесплатно восстановить свои файлы. По данным Avast Threat Labs , дешифратор Babuk был создан с использованием утекшего исходного кода и ключей дешифрования. Бесплатный Читать дальше …

Расшифровка файлов после шифровальщика Fonix

Авторы вымогателя отказались от вредоносной деятельности и опубликовали мастер-ключ. А мы сделали из него дешифратор. Авторы шифровальщика Fonix внезапно объявили о прекращении своей деятельности и опубликовали мастер-ключ, которым можно декодировать пострадавшие файлы. Наши эксперты незамедлительно обновили утилиту Rakhni Decryptor для автоматизации этого процесса. Читать дальше …

Внимание пострадавшим от [bondaletov@cock.li].5D3d

По данным компании S.Lab данный шифровальщик не шифрует файлы, а уничтожает их (заполняет нулями). Что делает невозможным их расшифровку/восстановление. Если же вы приняли решение платить выкуп преступникам (что категорически не рекомендуется делать), то убедитесь, что файлы зашифрованы, а не уничтожены.

Скрипт PoSH-R2 для сбора различной диагностической информации

PoSh-R2PowerShell

Описание PoSh-R2PowerShell — это набор powershell скриптов инструментария управления Windows (WMI), которые следователи и судебные аналитики могут использовать для извлечения информации из скомпрометированной (или потенциально скомпрометированной) системы Windows. Скрипты используют WMI для извлечения этой информации из операционной системы. Следовательно, этот Читать дальше …

Внимание пострадавшим от шифровальщика WannaCash (v170720 и v010820)

Wannacash

Уважаемые пользователи, благодаря пользователю ФКЛК safronov, который предоставил для анализа программу для расшифровки файлов зашифрованных WannaCash, появилась возможность расшифровать ваши файлы на безвозмездной основе. Для получения помощи необходимо обратиться в профильный раздел на форуме. И не забудьте о правилах запроса Читать дальше …

LinuxCheck: инструмент сбора информации о Linux

LinuxCheck — это небольшой bash-скрипт для сбора информации, полезный для экстренного реагирования в системах Debian и Centos. Характеристики: LinuxCheck  — это отдельный скрипт, способный собирать большой набор информации: CPU TOP10, память TOP10 использование процессора время загрузки Информация о жестком диске Информация о пользователе, информация о passwd Читать дальше …

Внимание! Пострадавшим от шифровальщика Shade / Troldesh / Encoder.858

Уважаемые пользователи. Представители группы стоявшей за распространением трояна-шифровальщика Shade/Troldesh/Encoder.858 опубликовали все имеющиеся ключи, необходимые для расшифровки (более 750 тыс), в открытый доступ. А так же программное обеспечение необходимое для дешифровки файлов. Само обращение Здравствуйте. Пишу от имени группы, стоявшей за Читать дальше …

Внимание пострадавшим от WannaCash

wannacash

Хорошая новость для пострадавших от последних версий шифровальщика WannaCash. Появилась возможность расшифровать ваши файлы и не платить выкуп преступникам. Для получения помощи необходимо обратиться в профильный раздел на форуме: https://safezone.cc/forums/decryptor/ И не забудьте о правилах запроса о помощи

Как извлечь криминалистические артефакты из pagefile.sys?

Pagefile

Microsoft Windows использует файл подкачки (pagefile.sys), для хранения блоков памяти, которые в данный момент не помещаются в физическую память.Этот файл, хранится по пути %SystemDrive%\pagefile.sys и является скрытым системным файлом и не может быть прочитан или доступен пользователю, включая Администратора в активной системе. Этот файл Читать дальше …